Как подготовиться к киберинциденту и что нужно делать, когда он уже случился?

ForbesHi-Tech

Управление неизбежностью: что делать до и после кибератаки

Руслан Рахметов

Фото Getty Images

В реалиях киберпространства 2024 года разговор о взломе IT-инфраструктуры, утечке данных или DDoS-атаке может зайти даже в высоких кабинетах тех, кто еще совсем недавно посчитал бы подобные вопросы исключительно операционными. Новости о масштабных кибератаках и сбоях в работе веб-сервисов еще несколько лет назад публиковались только на профильных ресурсах и интересовали исключительно директоров по IT и информбезопасности (ИБ). Но наступила новая реальность. Генеральный директор Security Vision Руслан Рахметов рассуждает о том, как подготовиться к киберинциденту и что нужно делать, когда он уже случился.

Кибератаки — примета эпохи

Сегодня масштаб цифровизации и степень зависимости от информтехнологий практически любого крупного бизнеса столь высоки, что киберустойчивость информационной инфраструктуры является ключевым условием для функционирования большинства бизнес-процессов. Значительно возросло количество кибератак, повысилась неоднородность IT-инфраструктур из-за эффекта пандемии, санкционных ограничений, ускорившегося импортозамещения, использования атакующими все более совершенных методов и технологий, включая системы ИИ, а также из-за фактически открытого противостояния между государствами в киберпространстве.

Эти объективные факторы означают: даже самая продвинутая компания, уделяющая значительное внимание кибербезопасности, рано или поздно столкнется с кибератакой и ее последствиями. В ситуации, когда разумнее задавать вопрос не «Взломают ли нас?», а «Когда и как это произойдет?», следует заранее подготовиться к такому исходу и продумать способы реагирования на успешно проведенную кибератаку.

Политика управления киберинцидентами должна учитывать различные сценарии реагирования на релевантные для компании типы киберугроз. В зависимости от типа инцидента необходимо описать действия, например, при DDoS-атаке, утечке данных, заражении вирусом-шифровальщиком, выходе из строя информационной системы из-за аппаратного сбоя или некорректно установленного обновления и т. д. Перечень актуальных киберугроз уникален для каждой организации и зависит от сектора экономики, масштаба бизнеса, специфики деятельности, используемых технологий, риск-аппетита компании. В сценариях реагирования следует описать действия для выявления, анализа, локализации и устранения киберинцидента, восстановления и выполнения постинцидентных действий, включая детальный разбор случившегося, формирование отчетности и актуализацию сценариев реагирования на основе «выученных уроков».

В зависимости от квалификации атакующих и качества выстроенной корпоративной системы ИБ киберинцидент может быть или не выявлен вовсе, или зафиксирован уже постфактум, в том числе когда его последствия стали достоянием общественности. Последствия некоторых типов атак сразу становятся очевидными для большого количества клиентов компании: это касается недоступности сайта и сервисов компании в результате DDoS, взлома или сбоя в инфраструктуре, дефейса (изменения внешнего вида веб-страниц с добавлением посторонних логотипов или лозунгов), распространения в соцсетях или мессенджерах мошеннических или дезинформационных сообщений якобы от имени первого лица компании, создаваемых с помощью технологии дипфейк.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Зловещий ИИ: зачем чат-боты рушат семьи и делают нас глупее и кто в этом виноват Зловещий ИИ: зачем чат-боты рушат семьи и делают нас глупее и кто в этом виноват

Действительно ли от нейросетей исходят серьезные угрозы?

Forbes
«Почетные арийки»: как женщины еврейского происхождения жили в оккупированной Франции «Почетные арийки»: как женщины еврейского происхождения жили в оккупированной Франции

Отрывок из документального романа Дамьена Роже «Почетные арийки»

Forbes
Опасная иллюзия: почему не стоит путать искусственный интеллект с чат-ботами Опасная иллюзия: почему не стоит путать искусственный интеллект с чат-ботами

ИИ — спаситель человечества или его зловещий повелитель?

Forbes
Как подключить смартфон к старой магнитоле — все рабочие способы Как подключить смартфон к старой магнитоле — все рабочие способы

Даже древняя кассетная магнитола может воспроизводить музыку со смартфона. Как?

CHIP
Как повысить самооценку и обрести уверенность? 11 советов психолога Как повысить самооценку и обрести уверенность? 11 советов психолога

Заниженная самооценка мешает нам строить здоровые отношения и карьеру

Psychologies
Лучшие сериалы, снятые по мотивам кинофильмов Лучшие сериалы, снятые по мотивам кинофильмов

Превращать любимый фильм в сериал — вовсе не современное изобретение

Maxim
Нужны ли мигранты российскому «оливье» Нужны ли мигранты российскому «оливье»

Первым запросом после теракта было ужесточение контроля за миграционным потоком

Монокль
«Я могу сказать то, что  думаю, не опасаясь, понравится моя точка зрения или нет» «Я могу сказать то, что  думаю, не опасаясь, понравится моя точка зрения или нет»

Глава Capital Group, Павел Тё принадлежит к династии строителей

Правила жизни
Не Москвой единой: какие регионы России стали центром развития локальной гастрономии Не Москвой единой: какие регионы России стали центром развития локальной гастрономии

Какие города России оказались первыми на пути движения гастрономического эшелона

Forbes
Аж руки чешутся Аж руки чешутся

Сегодня в педиатрии на дерматиты приходится ~57% случаев заболеваний кожи

Лиза
Вас дурачат: как понять и обезвредить манипуляторов Вас дурачат: как понять и обезвредить манипуляторов

Какие «крючки» используют мошенники и манипуляторы и как им противостоять

Psychologies
Лего выдающихся джентльменов Лего выдающихся джентльменов

Как наследник основателя LEGO придумал концепцию гаража для состоятельных людей

RR Люкс.Личности.Бизнес.
Робот-мошенник Робот-мошенник

Новые способы обмана с помощью нейросетей

Лиза
Наука в фантастике: эпизоды истории Наука в фантастике: эпизоды истории

Очень долго фантасты не отваживались представить себе путешествие к звёздам

Наука и жизнь
Полибромированные дифениловые эфиры связали с повышенным риском смерти от рака Полибромированные дифениловые эфиры связали с повышенным риском смерти от рака

Смерть от рака и содержание полибромированных дифениловых эфиров в крови

N+1
Круче, чем «Оскар»: как 22-летняя баскетболистка изменила телерейтинги спорта Круче, чем «Оскар»: как 22-летняя баскетболистка изменила телерейтинги спорта

Кейтлин Кларк продолжает переписывать рекорды женского баскетбола в США

Forbes
Зелёная команда Зелёная команда

Как растительные сообщества конкурируют между собой

Наука и жизнь
Обнови софт Обнови софт

Что такое soft skills и как их прокачивать?

VOICE
«Через 3 дня после звонка он неожиданно умирает молодым»: история одной дочери «Через 3 дня после звонка он неожиданно умирает молодым»: история одной дочери

Можно ли простить себя за свои же обиды после смерти родителей?

Psychologies
История первого отряда космонавтов СССР: как из 20 кандидатов выбирали того, что первым полетит в космос История первого отряда космонавтов СССР: как из 20 кандидатов выбирали того, что первым полетит в космос

Критерии отбора кандидатов в космонавты в 1960 году

ТехИнсайдер
Весна приходит не одна: как бороться с аллергией на пыльцу? Весна приходит не одна: как бороться с аллергией на пыльцу?

Что важно знать о поллинозе, чтобы пережить период активного цветения растений

Maxim
Почему кошачья моча так плохо пахнет: ученые наконец-то выяснили это Почему кошачья моча так плохо пахнет: ученые наконец-то выяснили это

Почему этот кошачий запах ни с чем не спутать?

ТехИнсайдер
Как новенькая! Как новенькая!

Способы, которые помогут запустить процесс очищения и омоложения организма

Лиза
Двуглавые коровы, киберкрестоносцы и жизнерадостный карапуз: краткий гид по миру Fallout Двуглавые коровы, киберкрестоносцы и жизнерадостный карапуз: краткий гид по миру Fallout

Как устроен мир видеоигр и сериала Fallout?

Правила жизни
Что страшнее: устать или не уметь расслабляться? Что страшнее: устать или не уметь расслабляться?

Умеете ли вы определять меру собственной усталости?

Psychologies
«Lingua latina» «Lingua latina»

Непростая судьба и трансформации латинского языка

Знание – сила
Постапокалипсис сегодня: почему сериал «Фоллаут» удачно вписывается во вселенную игры Постапокалипсис сегодня: почему сериал «Фоллаут» удачно вписывается во вселенную игры

Сможет ли сериал «Фоллаут» повторит успех игры?

Forbes
От саванны до дивана: как появились сиамские и персидские кошки От саванны до дивана: как появились сиамские и персидские кошки

Как кошки совершили эволюционный рывок, покинув африканскую саванну?

Forbes
«Рушится контакт с миром»: как магическое мышление влияет на наше поведение и чем оно опасно «Рушится контакт с миром»: как магическое мышление влияет на наше поведение и чем оно опасно

Почему магическое мышление стало трендом? Как сохранить здравый смысл?

Psychologies
«Сенсация» с Джиллиан Андерсон: как одно интервью похоронило репутацию принца Эндрю «Сенсация» с Джиллиан Андерсон: как одно интервью похоронило репутацию принца Эндрю

Как фильм «Сенсация» показывает образец эталонной журналистики

Forbes
Открыть в приложении